تم ارسال تقييمك بنجاح.

تحديث SAP

2863
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

11 ديسمبر, 2019

● متوسط

2019-707

الكل

الوصف:

أصدرت SAP تحديثًا لمعالجة عددًا من الثغرات في المنتجات التالية:

  • SAP Business Client نسخة: 6.5
  • SAP Adaptive Server Enterprise للنسخ: 15.7, 16.0
  • SAP ERP HCM (SAP_HRCES) نسخة: 3
  • SAP Enable Now نسخة: 1911
  • SAP BusinessObjects Business Intelligence Platform (Fiori BI Launchpad) نسخة: 4.2
  • SAP Portfolio and Project Management للنسخ: 4CORE 102, 103, EPPM 100, CPRXRPM 500_702, 600_740, 610_740
  • SAP BusinessObjects Business Intelligence Platform (Monitoring Application) للنسخ: 4.1, 4.2, 4.3

التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS).
  • تزوير الطلب عبر المواقع (Cross-site request forgery (CSRF)).
  • الكشف والإفصاح عن المعلومات.

الإجراءات الوقائية:

يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت SAP توضيحًا لهذا التحديث: https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=533660397

آخر تحديث في 1 يناير, 2020

قيم المحتوى

rate-icon
up icon